Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Просьбы о взломах (https://forum.antichat.xyz/forumdisplay.php?f=44)
-   -   Запрос (https://forum.antichat.xyz/showthread.php?t=39996)

IIAHbI4 12.05.2007 19:18

Запрос
 
Незнаю почему не работает.Собсна скуля на сайте есть
DB Error: Bad SQL Query: SELECT news_id, news_title, news_text, user_name, news_date FROM 4images_news ORDER BY news_date DESC LIMIT -10, 5
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-10, 5' at line 1


делаю запрос :
http://ххххх.ххх/news.php?page=-1+union+select+name+from+user_name/*

а в ответ тишина,научите раз и навсегда.

//поиск юзал,гугал тоже,туторы хорошие,но хочу чтобы обьяснили.
спасибо

Joker-jar 12.05.2007 19:22

Не в ту ветвь запостил. Смотри на текст ошибки, в таблице минимум пять слолбцов

IIAHbI4 12.05.2007 19:28

просто помогите составить запрос,и по возможности обьясните.
Спасибо.

Isis 12.05.2007 19:28

Хм, наверняка в таблице user_name есть еще поле ид, которое автоинкремент и наверняка еще всякие статусы...
С чего взял то что только 1 поле?

Joker-jar 12.05.2007 19:32

Ну все-таки, чтоб собрать скуль инъекцию, надо знать кол-во полей таблицы 4images_news. Лучше расшифруй публике http://ххххх.ххх/ и дело быстро продвинется

IIAHbI4 12.05.2007 19:37

хттп://gallery.aquareal.ru/news.php?page=-1
просто хочется самому разобраться,и понять.

Joker-jar 12.05.2007 19:45

Смотри, нет там никакой скули - http://gallery.aquareal.ru/news.php?page=1'
Просто не экранируются отрицательные значения.

IIAHbI4 12.05.2007 19:45

или надо сначало узнать кол во таблиц,-1+union+select+1,2,3,4,5,6,n/* и когда пропадёт эррор вместо цифер подбирать - user,password,login да?

IIAHbI4 12.05.2007 19:47

http://gallery.aquareal.ru/news.php?page=-1ну погляжи в самый верх страницы DB Error: Bad SQL Query:

Joker-jar 12.05.2007 19:52

Ну я и говорю, параметр page обрабатывается у них типа так: intval($_GET["page"]), а вот условия if intval($_GET["page"]) >= 0 сделать не удосужились, вот и попадает в LIMIT отрицательное значение. Так что максимум, что можно выжать из этого - полюбоваться на текст ошибки.


Время: 14:43